TechFlow đưa tin, ngày 25 tháng 3, ông 23pds, Giám đốc An ninh Thông tin cấp cao của công ty M慢Wu Technology, đã đăng bài trên mạng xã hội với nội dung: “Tất cả người dùng hãy cập nhật ngay hệ điều hành iOS.”
Chương trình tấn công DarkSword đã bị rò rỉ; khả năng cốt lõi của nó là: trích xuất dữ liệu ở mức độ điều tra từ thiết bị iOS thông qua giao diện HTTP.
Trong các cuộc tấn công thực tế, kẻ tấn công có thể kết hợp kỹ thuật lừa đảo (social engineering) hoặc tấn công theo phương thức “watering hole” để dụ người dùng mắc bẫy, từ đó đánh cắp dữ liệu trong iPhone/iPad và tải lên máy chủ do kẻ tấn công kiểm soát.




